🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL Let's Encrypt en cPanel

Actualizado el 12 de enero de 2026

¡Hola! Si has llegado hasta aquí, probablemente quieres dar el salto a HTTPS en tu web y has oído hablar de Let's Encrypt. Es una noticia fantástica. Hoy en día, tener un certificado SSL gratis ya no es un lujo, es una necesidad para transmitir confianza y mejorar tu posicionamiento en Google.

Y la mejor parte es que, si usas cPanel, el proceso es mucho más sencillo de lo que imaginas. No necesitas ser un gurú de la línea de comandos ni entender de criptografía. En esta guía extensa y paso a paso, te voy a explicar exactamente cómo instalar SSL en cPanel usando la herramienta integrada de Let's Encrypt. Al final, tendrás tu candado verde y tu web cargando por HTTPS sin complicaciones.

Vamos a ello. Respira hondo, coge un café y sigue estos pasos con calma. No tiene ningún misterio.


¿Qué es Let's Encrypt y por qué debería usarlo?

Antes de ensuciarnos las manos con el panel de control, vamos a entender qué estamos haciendo. Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta. En lugar de pagar cientos de euros al año por un certificado SSL tradicional, Let's Encrypt te ofrece certificados SSL gratis con una validez de 90 días.

¿Por qué 90 días? Porque la idea es que la renovación sea automática. De hecho, en cPanel, la renovación suele gestionarse sola una vez configurado. Es un sistema diseñado para que el cifrado sea la norma, no la excepción.

Ventajas principales:

  • Coste cero: No pagas ni un céntimo por el certificado.
  • Seguridad: Cifra la información entre el navegador del visitante y tu servidor.
  • SEO: Google favorece las páginas con HTTPS. Es un factor de ranking ligero, pero importa.
  • Confianza: Los visitantes ven el candado y saben que su conexión es segura.

Requisitos previos: Antes de pulsar cualquier botón

Para que esta operación sea un éxito, necesitas tener tres cosas claras:

  1. Acceso a cPanel: Obviamente, necesitas las credenciales de tu cuenta de hosting. Si no sabes cuál es tu URL de acceso (normalmente tudominio.com/cpanel o tudominio.com:2083), contacta con tu proveedor.
  2. Dominio apuntando a tu hosting: El dominio para el que quieres el certificado debe estar resuelto (apuntando) a los servidores de tu hosting. No puede estar apuntando a otro sitio o en proceso de propagación. Si acabas de cambiar los DNS, espera unas horas.
  3. cPanel actualizado: La herramienta integrada de Let's Encrypt está disponible en la mayoría de versiones modernas de cPanel (desde la versión 70 en adelante). Si tu panel es muy antiguo, es posible que necesites usar AutoSSL (que veremos más adelante) o actualizar.

[WARNING] Si tu web está en un servidor de pago compartido, verifica que el proveedor no tenga deshabilitada la función "Let's Encrypt" en tu plan. La mayoría la incluye, pero es mejor asegurarse antes de empezar.


Método 1: Usando la herramienta nativa de cPanel (La más fácil)

Este es el método que te recomiendo si no quieres complicarte la vida. cPanel tiene un módulo dedicado que automatiza todo el proceso de instalación y renovación.

Paso 1: Accede a tu panel de control

Abre tu navegador y accede a tu cPanel. Una vez dentro, busca la sección "Seguridad". Dentro de ella, deberías ver un icono que dice "Let's Encrypt" o "SSL/TLS Status".

Haz clic en "Let's Encrypt".

Paso 2: Emitir el certificado

Verás una interfaz con un formulario. Normalmente, te pedirá:

  • Dominios: Un campo donde puedes escribir el dominio principal y sus subdominios. Puedes escribir tudominio.com y www.tudominio.com en la misma línea, separados por un espacio, o seleccionarlos de una lista desplegable si aparece.
  • Email: Un campo para tu correo electrónico (para avisos de renovación).
  • Tipo de validación: Déjalo en la opción por defecto (normalmente HTTP-01), que es la más sencilla.

Rellena los campos y haz clic en "Emitir" o "Issue".

Paso 3: Esperar y verificar

El proceso tarda unos segundos. cPanel se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (colocando un archivo temporal en tu servidor) y emitirá el certificado.

Si todo sale bien, verás un mensaje de éxito. Si falla, suele ser por el requisito #2 que mencionamos antes (los DNS no apuntan bien) o porque el dominio ya tiene un certificado activo.

Paso 4: Activar HTTPS (Forzar la redirección)

Aquí está el "secreto" que mucha gente olvida. Tener el certificado instalado no significa que tus visitantes lo usen automáticamente. Necesitas activar HTTPS en cPanel para que todo el tráfico se redirija a la versión segura.

En cPanel, busca la sección "Dominios" y haz clic en "Redireccionamientos" o "Redirects".

  • En el campo Tipo, elige "Permanente (301)".
  • En el campo "Dominio", selecciona tu dominio principal (sin www).
  • En el campo "/", déjalo vacío o pon una barra.
  • En el campo "Redirige a", escribe https://tudominio.com/.
  • Marca la casilla "Solo redirigir con www" si quieres que www.tudominio.com también funcione. Te recomiendo elegir una versión canónica (con o sin www) y redirigir todo a esa.

Guarda el cambio. Ahora sí, cuando alguien escriba tudominio.com, será redirigido automáticamente a https://tudominio.com.

[TIP] Para evitar bucles de redirección, asegúrate de que el "Redirige a" incluya el protocolo https:// completo.


Método 2: Usando AutoSSL (El plan B)

Si tu cPanel no tiene el icono de Let's Encrypt o prefieres no tocar nada, existe la opción de AutoSSL. Esta es una función que gestiona el hosting y que a menudo ya usa Let's Encrypt por defecto.

Paso 1: Busca "SSL/TLS Status"

Ve a la sección "Seguridad" y haz clic en "SSL/TLS Status" (a veces llamado "Estado de SSL/TLS").

Paso 2: Ejecutar AutoSSL

En esta pantalla, verás una lista de tus dominios. Si no tienen un certificado válido, verás una opción que dice "Run AutoSSL" o un botón para ejecutarlo. Haz clic en él.

Paso 3: Esperar

El sistema tardará unos minutos en hacer su magia. Puede que tengas que esperar a que el cron del servidor lo ejecute, pero normalmente se hace al instante.

[INFO] AutoSSL es una red de seguridad. Si falla Let's Encrypt por cualquier motivo, AutoSSL puede emitir un certificado de otra autoridad (como cPanel o Sectigo). No es tan "puro" como el método 1, pero cumple la misma función de cifrado.


Renovación automática: No te preocupes por los 90 días

Esta es la gran duda de todos. "¿Tengo que renovar manualmente cada 3 meses?".

La respuesta es NO.

Tanto en el Método 1 (Let's Encrypt nativo) como en el Método 2 (AutoSSL), la renovación es automática. cPanel tiene un cron job interno que se ejecuta (normalmente cada día o cada pocas horas) y comprueba si los certificados están a punto de caducar. Si es así, los renueva sin que tú hagas nada.

[TIP] Asegúrate de que la fecha y hora de tu servidor estén sincronizadas (NTP). Si el reloj del servidor está mal, las renovaciones pueden fallar. Esto es un problema de SysAdmin, pero es bueno saberlo.


Solución de problemas comunes (FAQ rápido)

Aquí tienes las dudas más habituales y sus soluciones.

¿Por qué veo un error de "Nombre no válido" o "No se pudo validar el dominio"?

Esto casi siempre se debe a que el DNS no está propagado o apunta a un servidor diferente (como un CDN tipo Cloudflare en modo "Proxy"). Para Let's Encrypt, el dominio debe apuntar directamente a tu servidor (modo "DNS only" o "Gris" en Cloudflare). Desactiva el proxy naranja temporalmente, emite el certificado y luego vuelve a activarlo.

¿Qué pasa si tengo un CDN como Cloudflare?

Puedes usar Let's Encrypt de dos maneras:

  1. Certificado en el origen: Emites el certificado en cPanel (como hemos hecho) y en Cloudflare, en la sección SSL/TLS, eliges el modo "Full (strict)". Así, el tráfico entre el visitante y Cloudflare está cifrado, y también entre Cloudflare y tu servidor.
  2. Certificado de Cloudflare (Flexible): No te molestes en emitir uno en cPanel. Cloudflare te da uno automáticamente, pero la conexión entre Cloudflare y tu servidor no está cifrada. Es menos seguro. Recomiendo la opción 1.

¿Cómo instalo SSL en cPanel para subdominios?

Es el mismo proceso. En el Método 1, al escribir el dominio, puedes añadir subdominio.tudominio.com en la lista. Asegúrate de que el subdominio esté creado en cPanel antes de intentar emitir el certificado.

¿Puedo usar Let's Encrypt en un VPS sin cPanel?

Sí, pero es más técnico. Usarías certbot desde la terminal. Sin embargo, esta guía se centra en cPanel, que es la herramienta gráfica que lo hace fácil. Si usas un panel alternativo como Syspanel (accede por el puerto 2106), la interfaz es similar a cPanel, pero deberás buscar la sección de "SSL" dentro de la configuración del sitio web; el proceso de emisión con Let's Encrypt suele estar integrado de forma nativa.

He instalado el certificado, pero mi web sigue mostrando "No seguro". ¿Qué hago?

Esto suele ser un problema de contenido mixto. Tu web está cargando por HTTPS, pero dentro del código hay enlaces a imágenes, CSS o JavaScript que se cargan por HTTP. Para arreglarlo:

  • Ve a "Configuración General" en WordPress (si usas WP) y cambia la URL del sitio a https://.
  • Usa un plugin como "Really Simple SSL" para arreglar los enlaces automáticamente.

Conclusión: Tu web ya es segura

Configurar un certificado SSL Let's Encrypt en cPanel es un proceso que, una vez que lo has hecho, te llevará menos de cinco minutos. No hay excusa para no tener HTTPS. Es gratis, es automático y mejora tu presencia online.

Recuerda los pasos clave:

  1. Entra en cPanel.
  2. Ve a Seguridad -> Let's Encrypt.
  3. Emite el certificado para tu dominio.
  4. Crea una redirección 301 de HTTP a HTTPS.
  5. Revisa que no haya contenido mixto.

Con esto, habrás dado un paso de gigante en la seguridad y el SEO de tu sitio. Si te surge cualquier otra duda, déjala en los comentarios o contacta con tu soporte técnico. ¡Nos leemos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel